月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 波场 > 正文

UBI:慢雾:Rubic 协议错误地将 USDC 添加进 Router 白名单,致授权给 RubicProxy 合约的用户的 USDC 被窃取_RUB价格

作者:

时间:1900/1/1 0:00:00

ForesightNews消息,据慢雾安全团队情报,2022年12月25日,Rubic跨链聚合器项目遭到攻击,导致用户账户中的USDC代币被窃取。慢雾安全团队以简讯的形式分享如下:1.Rubic是一个DEX跨链聚合器,用户可以通过RubicProxy合约中的routerCallNative函数进行Native代币兑换。在进行兑换前,会先检查用户传入的所需调用的目标Router是否在协议的白名单中。2.经过白名单检查后才会对用户传入的目标Router进行调用,调用数据也由用户外部传入。3.但不幸的是USDC代币也被添加到Rubic协议的Router白名单中,因此任意用户都可以通过RubicProxy合约任意调用USDC代币。4.因此恶意用户利用此问题通过routerCallNative函数调用USDC合约将已授权给RubicProxy合约的用户的USDC代币通过transferFrom接口转移至恶意用户账户中。此次攻击的根本原因在于Rubic协议错误的将USDC代币添加进Router白名单中,导致已授权给RubicProxy合约的用户的USDC代币被窃取。

慢雾:正协助Poly Network追查攻击者,黑客已实现439万美元主流资产变现:7月2日消息,慢雾首席信息安全官23pds在社交媒体发文表示,慢雾团队正在与Poly Network官方一起努力追查攻击者,并已找到一些线索。黑客目前已实现价值439万美元的主流资产变现。[2023/7/2 22:13:24]

慢雾:Polkatrain 薅羊毛事故简析:据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。[2021/4/5 19:46:39]

慢雾: 警惕比特币RBF风险:据BitMEX消息,比特币于区块高度666833出现陈腐区块,并产生了一笔 0.00062063 BTC 的双花交易。根据 BitMEX提供的交易内容来看,双花的两笔交易的nSequence字段的值都小于0xffffffff -1。慢雾安全团队初步认为此次双花交易有可能是比特币中的RBF交易。[2021/1/20 16:38:01]

标签:UBIRubicBICRUBUBIFBICRRUB价格

波场热门资讯
ALA:Alameda前CEO:受SBF指使从FTX拿走客户资金以换取FTT_solana币发行价格

金色财经报道,据加密社区用户@Compound248披露一份流出的美国证券交易委员会在纽约南区法院提交的法律文件显示.

1900/1/1 0:00:00
加密货币:调查人员展示糟糕的加密货币交易所KYC如何为犯罪分子提供支持_CoinMerge

简单来说AureliusCapitalValue质疑Silvergate与HuobiGlobal的合作关系,后者被证明KYC政策不佳.

1900/1/1 0:00:00
OIN:KuCoin Wallet New Year Giveaway! $1,000 Worth of Tokens & NFTs up for Grabs!_swftc币上线coinbase

ToshowappreciationforKuCoinWalletusersandgiveourheartfeltthanks.

1900/1/1 0:00:00
THE:Project Survival Game Online (SURV) Will Be Delisted from KuCoin_atlasprotocol

Dear?KuCoin?Users,Duetotherequestoftheprojectteam.

1900/1/1 0:00:00
USD:2023开门红:三重赠金满堂礼_COIN

亲爱的用户:新起点,新记录,新机会无疑是最对新的一年最好的描述和期待来这里,和CoinW一起为2023年赚头彩吧活动时间:2023年1月1日00:00-1月10日24:00参与方式:无需报名.

1900/1/1 0:00:00
COIN:CoinDesk:孙宇晨于今年将 5.8 亿美元比特币交由 Valkyrie Investments 管理_COI

ForesightNews消息,据CoinDesk报道,据CoinDesk获取的一份财务文件显示,孙宇晨曾在8月将超5.8亿美元的比特币交由ValkyrieInvestments管理.

1900/1/1 0:00:00